安全公司发现38款手机预装恶意软件,三星、小米、OPPO等悉数在列

    

  国外安全公司 Check Point 最近发布了一篇报告,称在其调查的两家企业中,发现了38部被预装恶意软件的 Android 手机。报告并未透露被调查企业的名字,但雷锋网(公众号:雷锋网)惊讶地发现,报告中赫然出现了三星、小米、红米、中兴、Oppo、Vivo 、联想、LG 等国内外众多知名品牌。

研究人员称,他们并不清楚攻击者只是专门针对这两家公司,还是这种预装恶意软件的行为广泛存在,目前仍在调查之中。

报告中表示,手机厂商提供的官方ROM固件中并没有包含恶意软件,但设备到达用户的手中时已经被加入了恶意软件,因此判断恶意软件是在设备供应链的某一环节被加入到设备中的。

在这些预装的恶意软件中,大部分主要是收集用户的信息和展示广告,但也发现其中六部手机中的恶意程序拥有系统级权限;其中一部手机中存在勒索软件,会通过AES加密算法锁定用户的文件并实施勒索。

据雷锋网了解,由于恶意软件在用户拿到手机之前就已嵌入在手机固件中,因此就算用户万分小心,依然免不了受影响。而且,用户无法用常规方法自行删除恶意软件,除非重新刷机或者提前获取手机最高Root权限。

CheckPoint 官方博客附带的表格中展示了他们认定的恶意软件包名,哈希值以及受影响的设备。雷锋网注意到,其中有部分安装包的包名,看起来疑似国内知名的唱吧、风云直播、快手下载等软件,但目前尚未证实

com.fone.player1 3d99f490802f767201e8d507def4360319ce12ddf46765ca1b1168d64041f20f Galaxy Note 2
LG G4
com.lu.compass f901fd1fc2ce079a18c619e1192b14dcc164c97da3286031ee542dabe0b4cd8c Galaxy S7
Galaxy S4
com.kandian.hdtogoapp b4e70118905659cd9b2c948ce59eba2c4431149d8eb8f043796806262d9a625b Galaxy Note 4
Galaxy Note 8.0
com.sds.android.ttpod 936e7af60845c4a90b8ce033734da67d080b4f4f0ca9c319755c4a179d54bf1b Galaxy Note 2
Xiaomi Mi 4i
com.baycode.mop 39c6bab80cc157bfe540bdee9ce2440b3b363e830bc7adaab9fc37075fb26fb1 Galaxy A5
com.kandian.hdtogoapp 998ab3d91cbc4f1b02ea6095f833bfed9d4f610eea83c51c56ce9979a2469aea Galaxy S4
com.iflytek.ringdiyclient e9a30767e69dccb1b980eae42601dff857a394c7abdfe93a18e8739fa218d14b ZTE x500
com.android.deketv 01b8cb51464b07775ff5f45207d26d8d9f4a3b6863c110b56076b446bda03a8a Galaxy A5
com.changba a07745f05913e122ec19eba9848af6dfda88533d67b7ec17d11c1562245cbed1 Galaxy S4
Galaxy Note 3
Galaxy S4
Galaxy Note Edge
Galaxy Note 4
com.example.loader e4e97090e9fd6cc3d321cee5799efd1806b5d8a9dea7c4872044057eb1c486ff Galaxy Tab S2
com.armorforandroid.security 947574e790b1370e2a6b5f4738c8411c63bdca09a7455dd9297215bd161cd591 Galaxy Tab 2
com.android.ys.services 0d8bf3cf5b58d9ba280f093430259538b6340b24e805058f3d85381d215ca778 Oppo N3
vivo X6 plus
com.mobogenie.daemon 0038f450d7f1df75bf5890cf22299b0c99cc0bea8d66e6d25528cb01992a436b Galaxy S4
com.google.googlesearch 217eee3a83f33b658fb03fddfadd0e2eb34781d5dd243203da21f6cb335ef1b4 5 Asus Zenfone 2
LenovoS90
com.skymobi.mopoplay.appstore 3032bb3d90eea6de2ba58ac7ceddead702cc3aeca7792b27508e540f0d1a60be LenovoS90
com.example.loader 1cb5a37bd866e92b993ecbbcc4a2478c717eeb93839049ef0953b0c6ba89434e OppoR7 plus
com.yongfu.wenjianjiaguanli e5656c1d96158ee7e1a94f08bca1213686a05266e37fb2efb5443b84250ea29d Xiaomi Redmi
air.fyzb3 c4eac5d13e58fb7d32a123105683a293f70456ffe43bb640a50fde22fe1334a2 Galaxy Note 4
com.ddev.downloader.v2 92ae2083a8495cc5b0a0a82f0bdeb53877170d2615ce93bd8081172af9e60f8f Galaxy Note 5
com.mojang.minecraftpe fbe9c495f86a291a0abe67ad36712475ff0674d319334dbd7a2c3aa10ff0f429 Galaxy Note Edge
com.androidhelper.sdk b0f6d2fc8176356124e502426d7aa7448490556ef68a2f31a78f4dd8af9d1750 Lenovo A850

小米官方得知该报告后,作出了以下声明:

在一篇关于预装恶意应用的文章中,Check Point 提到恶意应用并不是官方ROM中的一部分,是在供应链上被安装到手机上的。我们可以确认名单中所列出的恶意软件并不是小米官方ROM携带的。小米非常看重安全问题,同时我们强烈建议用户到官方渠道进行购买以保证使用到官方版本的MIUI。

目前其他厂商尚未对此事作出回应。

本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-24 11:03:51

安全公司发现38款手机预装恶意软件,三星、小米、OPPO等悉数在列的相关文章

赛门铁克发现一款新的恶意软件“Android.Counterclank”

近日,赛门铁克声称发现一款新的恶意软件"Android.Counterclank",可能已感染500万安卓手机用户,有可能造成安卓史上最大规模的恶意软件攻击活动.随后国内其他安全厂商也表示同意赛门铁克发现,并迅速推出了查杀补丁. 记者就此事对移动安全专家网秦进行了采访,网秦表示:"根据我们的检测报告,Android.Counterclank使用底层的Apperhand软件开发工具包来嵌入应用程序,不具备常见的木马.蠕虫或rootkit等恶意入侵特征.但由于推送广告.修改浏览器

手机预装软件需更“透明”还是更有噱头?

一个月来,随着媒体的大范围报道,有关手机 预装软件泛滥的问题甚嚣尘上.临近11月1日,整个业界都屏息凝神,等待着<关于加强移动智能终端进网管理的通知>(下称通知)的正式实施.按照工信部的解读,通知规定未来手机出厂时附带的预装软件需先经过审核,只有通过并备案后,手机才能拿到入网许可证并上市销售.然而,由于通知中对"如何审核"这一细节未有明确表述,故业界普遍认为,所谓"备案"对于肃清预装软件问题来说,只是个很难落地的"美好愿望",因为所有

小米大屏手机叫什么名字?小米大屏的名字是什么

官方说这款手机将会是小米手机是屏幕最大的手机了,如下我们来看官方微博. 小米大屏手机预计在今年5月推出,其屏幕尺寸达到了6.4寸,机身是全金属材质,支持全网通功能,提供指纹识别. 小米这款新机还会被最终冠以小米Max的称号,同时搭载骁龙820处理器,售价突破3000元,应该没有什么悬念了,整体感觉相当带感. 关于max的意思就是大屏了所以我们在小米手机带max就可以了,希望这篇文章能够帮助到各位朋友哦max其实是最好的哦.

HTC Chacha (G16)是一款与腾讯公司合作的一款手机

[2月10日 PChome笔记本行情昆明站]HTC Chacha (G16)是一款与腾讯公司合作的一款手机,因此该机又被称为"腾讯手机",里面预装了许多腾讯QQ.微博等服务,机身正面右下角还有一颗"腾讯微博"快捷键,主打的是社交特色服务,并且其独特的直板全键盘的造型设计还是非常引人注目的,目前这款手机在"云南誉德手机网"处促销价仅1150元,相比之前又有所小降了,感兴趣的朋友赶快行动了! HTC Chacha (G16)外形上采用了直板全键盘设计

HTC Chacha 是一款与腾讯公司合作的一款手机

[3月1日 PChome手机行情昆明站]HTC Chacha (G16)是一款与腾讯公司合作的一款手机,因此该机又被称为"腾讯手机",因为里面预装了许多腾讯QQ微博等服务,机身正面右下角还有一颗"腾讯微博"快捷键,主打的是社交特色服务,并且其独特的直板全键盘的造型设计还是非常引人注目的,目前这款手机在"云南誉德手机网"处促销价仅1030元,感兴趣的朋友赶快关注一下吧! HTC Chacha (G16)外形上采用了直板全键盘设计,机身还融入了&qu

央视曝光手机预装软件内幕 运营商分三成

央视<每周质量报告>节目10月13日播出"我的手机谁做主",对手机预装软件现象进行了再一次的深入追踪调查 以下为文字实录 共同打造高质量的生活,欢迎收看<每周质量报告>.9月29日,我们栏目播出了<被预装的风险>这样一期节目,对智能手机里面预装了大量软件的不合理状况进行了报道.节目播出之后在社会上引起了比较大的反响,现在智能手机预装软件的现象是否有所好转,手机厂商的做法是否有所改变,预装手机软件的背后究竟还隐藏着哪些其他的问题?我们针对这样一系列的问

揭秘手机预装乱象:隐身屏幕内的食费利益链

运营商补贴.渠道拓展等政策力,无疑是推动我国手机用户从2G向3G迁移的重要因素,它直接加速了智能手机在中国的普及进程.但在此过程中,运营商挟其优势,将庞大的销售量作为一种推销渠道,将多种应用软件 预装进定制机内,以开拓增值业务.但这一情况常常对消费者造成困扰,甚至权益的侵害.附着在这一过程中的,还有众多利益吸食者,他们共同构成了一条隐身于手机屏幕内的"食费"利益链. 中秋节前,四川的李冰以"受害者"身份向< 每日经济新闻>记者爆料,称其在未被告知的情况下

揭秘手机预装利益链:300元山寨机赔本卖

手机 预装软件用不着.关不了.卸不掉,广大手机用户因此备受困扰.预装软件除了占内存.耗流量,还对个人隐私和财产安全造成巨大威胁.昨天,央视每周质量报告栏目对手机预装软件现象进行了再一次的深入追踪调查,并 曝光了这种现象背后存在的巨大利益链.在市面上,有的成本300元的山寨手机竟然会以200元的价格赔本销售,原因就在于手机厂商或销售商赚取的是手机预装带来的分成利润.正是手机预装利益链的存在,催生出了手机软件难卸载这样的怪象.软件预装业务很红火手机出厂后经过多道刷机环节与手机软件预装密切相关的手机

手机预装软件乱象频生

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 目前,我国安卓手机系统应用软件已接近30万.而随着智能手机的方兴未艾,应用软件的推广不可避免地瞄准了这个广阔的平台,一条由软件商.手机厂家.代理商.销售商.刷机商组成的利益链逐渐形成,手机预装也因而愈演愈烈. 近日,市民周先生向本报记者反应,他于今年6月在百脑汇购买的三星NOTE2非运营商定制版手机,回家后竟发现其中已被内置了20余款软件,而